Skip to Content
Testingהליכון אפליקציה אוטונומי

הליכון אפליקציה אוטונומי

ההליכון האוטונומי חוקר חלק מוגבל ממשק המשתמש של יישום אינטרנט VM בודק מנוהל. הוא מתעד מצבים, מעברים, צילומי מסך, קונסולה ו אבחון רשת, וממצאים משוכפלים. זה שימושי לגילוי; זה אינו הוכחה לכך שכל מסלול או התנהגות נבדקו.

זמינות: מישור הנתונים של Walker, דוחות, פרופילים מאומתים, מצבי מכאני/AI/היברידית/משימה מוגבלים, בקרות בטיחות וכריית תרחישים מיושמים. הליכה עדיין יכולה להחמיץ התנהגות בגלל הגבולות שלה, ממשק משתמש דינמי, תוויות לא נגישות, אישורים לא זמינים או מודל/מנתח שגיאה. סקור את הכיסוי שלו לפני שתסתמך על התוצאה.

התחל בבטחה

השתמש בסביבה שאינה ייצור ובחשבון בדיקה ייעודי. השג בודק VM, ואז התחל עם ברירת המחדל של המדיניות המכנית:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app חוזר מיד. שמור את ה-walk_id שלו, ואז סקר get_app_walk(walk_id=...); התקשר stop_app_walk אם הריצה תסתיים מוקדם.

מצבי חקר

מצבהתנהגות
mechanicalחציית סדר DOM מוגבל; אין דירוג דגמים
aiמודל מדרג את פעולות המועמדים, ואז נופל לאחור כשמגיעים למכסת הקריאה שלו
hybridדירוג המודל עבור המצבים המוגדרים הראשונים, ולאחר מכן מעבר מכאני
cotחיפוש מכוון משימות עם מכסת החלטה וסכימת פלט אופציונלית

מצבי בינה מלאכותית והיברידית חוזרים למכניים כאשר אין קצה עורפי של דגם נתמך זמין. מצב מכוון משימות נכשל במקום זאת. נותרו פעולות בדירוג מודל בכפוף לאותה מדיניות מקור ופעולה הרסנית.

בקרות בטיחות

  • פעולות הרסניות מדלגות כברירת מחדל.
  • destructive_allowed=true מתיר רק את המעמד השמור; תוויות עם הימור גבוה להישאר חסום אלא אם כן רשום מפורש.
  • מצב מכוון משימה לעולם אינו מקבל destructive_allowed=true.
  • מילוי טפסים נמנע משדות רגישים וחוסם הגשת עסקאות.
  • הניווט מוגבל למקור; מצב משימה עשוי להוסיף מקור מוגבל מפורש רשימת ההיתרים.
  • תצורת האימות מכילה שמות משתנים סודיים, לא מילולית אישורים. רץ התרחישים פותר ערכים ממאגר המפתחות של הבעלים.

רשימת היתרים היא החלטה על אישור מפעיל. השתמש בתוויות מילוליות צרות, סקור את סביבת היעד, והעדיף נתוני בדיקה שניתן לבטל.

קריאת התוצאה

הליכה שהושלמה מדווחת על מה הוא ראה בפועל:

  • ביקרת במצבים ובמעברים של ממשק המשתמש;
  • צילומי מסך וטביעות אצבע של אלמנטים אינטראקטיביים;
  • קונסולה ושגיאות רשת משמעותיות;
  • ממצאים עם חומרה, קטגוריה, ראיות ומפתח מניעת כפילויות; ו
  • המצב המוגדר, העומק, הפעולה, הזמן, הדגם ומגבלות הבטיחות.

completed פירושו שהגבול הסתיים או הגבול שהוגדר הושג ללא שגיאה פנימית. זה לא אומר שהבקשה עברה. חוסם ביקורת ו ממצאים עיקריים, פעולות דילוג, סטטוס אימות וסיכומי כיסוי.

טיולים מאומתים

העדיפו פרופיל דפדפן מוצפן כאשר זמין. שם המשתמש/הסיסמה מדור קודם flow מקבל רק שמות משתנים של מאגר מפתחות. אם הכניסה נכשלת או הצפוי תוכן לאחר ההתחברות נעדר, הריצה מתעדת כשל באימות; לא לפרש הליכה בדף הכניסה כסיקור של המוצר.

הפוך גילוי למבחני רגרסיה

לאחר סקירת ממצא, שמור [תרחיש אפליקציה] דטרמיניסטי (/testing/app-ui-testing) עבור הזרימה המושפעת. תרחיש ממוקש יכול להיות בעל ביטחון נמוך אלא אם כן נקודת ביקורת האימות עברה, אז בדוק את צעדיה לפני שתאמץ אותה בתור א שער שחרור.

קשור